otrdiena, 2026. gada 8. septembris
Rīga TV

Pasaules un Latvijas ziņas vienuviet

TehnoloģijasPublicēts: 2026. gada 9. septembris 01:21

Hakeri zog Claude abonentu tokenus; Anthropic meklē infostealer vīrusu pēdas

Lielbritānijas AI konsultants atklāja, ka viņa maksas Claude konta tokenus patērē nepiederoša trešā puse, un līdzīgas problēmas ziņo arī citi lietotāji. Uzņēmums daļēji atlīdzināja zaudējumus, bet pagaidām nav sniedzis instrumentus detalizētai patēriņa kontrolei.

Foto: TechCrunch

Neatkarīgais mākslīgā intelekta konsultants Grants De Svaards no Austrumsaseksas Lielbritānijā 4. augustā pamanīja savā Claude Max 20x kontā neizskaidrojamu tokenu patēriņu, lai gan tajā dienā nestrādāja. Pēc tam, kad viņš atvienoja visus pievienotos rīkus un pārtrauca darbu ar platformu, patēriņš joprojām turpināja augt. Viņš novēroja, ka kontrolētā periodā bez jebkādas viņa darbības tokenu izmantojums pieauga no 45% līdz 55%.

De Svaards sazinājās ar uzņēmumu Anthropic un lūdza detalizētu tokenu izlietojuma atskaiti, bet to nesaņēma. Uzņēmums tomēr atzina, ka kaut kas nav kārtībā, un apturēja viņa maksas kontu, anulēja visas sesijas un servera puses Claude Code tokenus. Par atlikušo laiku no 200 ASV dolāru mēneša abonementa viņam tika atmaksātas 44,49 Lielbritānijas mārciņas. Konta bloķēšana sarežģīja viņa darbu, jo De Svaards palīdz mazajiem un vidējiem uzņēmumiem ieviest AI aģentus, bet pats ikdienā paļaujas uz automatizāciju administratīviem uzdevumiem, mājaslapu izstrādi un programmēšanu.

Anthropic veiktā izmeklēšana atklāja, ka apdraudēta Claude sesijas atslēga izmantota, lai izveidotu nesankcionētus Claude Code OAuth tokenus. Uzņēmums informēja De Svaardu, ka viņa konts, šķiet, izmantots trešās puses pakalpojumā citu personu aktivitāšu apstrādei, taču nevarēja noteikt, kā uzbrucēji ieguvuši piekļuvi. Pierādījumi liecina, ka akreditācijas dati vai sesijas informācija varētu būt nozagti bez viņa ziņas, vai arī konts bijis pieslēgts ārējam pakalpojumam. Uzņēmuma atbalsts uzskaita tikai kopējo patēriņu, nevis atsevišķas darbības, tādēļ šāda zādzība varēja palikt nepamanīta vairākus mēnešus.

Pēc tam, kad De Svaards pieredzi aprakstīja Reddit, viņam atbildēja aptuveni 80 komentāru un atklājās, ka līdzīgas problēmas ir arī citiem. Viens lietotājs apgalvoja, ka viņa konts ticis automātiski jaunināts bez piekrišanas, kredītkarte apmaksāta, bet tokenu patēriņš pats pieaudzis no 0% līdz 100%. Cits lietotājs novēroja patēriņa pieaugumu no 0% līdz 49% 12 minūtēs, lai gan veicis tikai dažas darbības. Vēl kāds dalījās, ka viņa limits ticis iztērēts trīs dienas pēc kārtas bez jebkādas lietošanas, un par to iesniedzis ziņojumu GitHub.

Daži no šiem lietotājiem publicēja Anthropic e-pastus, kuros uzņēmums brīdinājis par infostealer jeb informācijas zagļu ļaunprogrammatūru. Šāda veida vīruss var iegūt glabātās paroles, sesijas datus un pieteikšanās akreditācijas no datora, ļaujot uzbrucējam piekļūt Claude kontam un izmantot tā resursus. Anthropic paziņoja, ka šie lietotāji izrakstīti no kontiem, viņu pilnvaras anulētas un daļa naudas atmaksāta, vienlaikus uzsverot, ka ļaunprogrammatūra nav iegūta, izmantojot pašu Claude.

De Svaards šādu brīdinājuma e-pastu nesaņēma un uzsver, ka neatrada pierādījumus par sava datora kompromitēšanu, tāpēc joprojām nezinot, kā uzbrucēji tikuši pie viņa datiem. Viņa konts tika atjaunots pēc aptuveni divām nedēļām, taču sarežģītā palīdzības saņemšana un detalizētas uzskaites trūkums viņu pamudināja atteikties no Claude. Viņš pārgāja uz Cursor, kas ļauj izmantot vairākus modeļus, tostarp lētākus atvērtā pirmkoda risinājumus. De Svaards vērtē, ka citi modeļi strādā līdzīgi labi, un uzskata, ka bez labākiem lietotāju kontroles rīkiem no Anthropic neviens nevarēs sevi aizsargāt. Uzņēmums pagaidām atteicies komentēt šo jautājumu.

Komentāri

0/1500

Komentāri tiek automātiski moderēti. Aizliegts naids, draudi, personas dati un spams.

Ielādē komentārus…

Vēl šajā kategorijā